Главная » Просмотр файлов » 4. Северин В.А. Комплексная защита информации на предприятии (20xx)

4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610), страница 23

Файл №1185610 4. Северин В.А. Комплексная защита информации на предприятии (20xx) (Северин В.А. Комплексная защита информации на предприятии (20xx).doc) 23 страница4. Северин В.А. Комплексная защита информации на предприятии (20xx) (1185610) страница 232020-08-25СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 23)

• в наблюдении за процессом реализации мероприятий, связан­ных с установлением режима коммерческой тайны;

• определении фактического состояния дел по соблюдению трудовой и договорной дисциплины, в части выполнения требований, касающихся обеспечения безопасности органи­зации;

• выявлении причин и обстоятельств, способствующих совер­шению нарушений;

• принятии мер по устранению и предупреждению нарушений в сфере обращения КЗИ, а также мер по привлечению к от­ветственности лиц, виновных в нарушении дисциплины. Посредством контроля осуществляется проверка исполнения

мероприятий, которые были направлены на установление режима коммерческой тайны. В этой связи правильно отмечает М.В. Мель­ник, что «отказаться от контроля нельзя, так как это будет озна­чать утрату информации и, следовательно, потерю управления. Контроль не является самоцелью и нужен для того, чтобы ка­чественно обеспечить выполнение принятых решений» 2 в части установления режима коммерческой тайны в организации.

Анализ материалов показывает, что в практической де­ятельности службы безопасности применяют различные формы контроля. Наиболее распространенные из них: проверка состоя­ния режима конфиденциальности; заслушивание руководителей подразделений; обследование и аттестация режимных помещений; прием зачетов от исполнителей, работающих с КЗИ; служебные расследования фактов утраты конфиденциальных документов круга лип, допускаемых к конфиленпиальным сведениям и ис­ключением доступа к ним посторонних лить

В литературе весьма распространено определение доступа лиц к коммерческой тайне как совокупности норм и правил, ус­танови гиваемых руководством организации с целью правомерного ознакомления и использования работниками конфиденциальных сведений, необходимых им для выполнения трудовых обязанностей. При этом должен быть соблюден ряд условий, выполнение которых свидетельствует о правомерном доступе липа к КЗИ, а именно: подписание работником обязательства о неразглашении сведений, составляющих коммерческую тайну; наличие у него допуска к таким сведениям и работам; разрешение руководите­ля структурного подразделения на ознакомление с конкретной конфиденциальной информацией.

Практикой выработаны определенные процедуры регламен­тации порядка доступа лип к сведениям, документам и базам данных. Речь идет об оптимальном распределении информации производственного, управленческого и коммерческого характера между исполнителями соответствующих работ. Трудность реше­ния этой задачи обусловлена, с одной стороны, необходимостью предоставления работнику полного объема сведений в рамках выполнения трудовых обязанностей, а с другой — исключения возможности ознакомления его с излишними сведениями.

Анализ материалов практики показывает, что процедура до­ступа работника к информации, составляющей коммерческую тайну, чаще всего, состоит в издании приказа о назначении работника на должность, письменном обосновании руководи­телем подразделения необходимости доступа работника к такой информации, согласовании этого вопроса со службой безопас­ности, принятии руководителем организации решения о доступе работника к КЗИ.

Оформление документов на доступ лиц к коммерческой тайне осуществляется в соответствии с положением о разрешительной системе, в котором определены полномочия руководителей подразделений и службы безопасности по распределению КЗИ и обязанности работников по ее использованию и охране кон­фиденциальности.

На малых предприятиях с ограниченным объемом работ ру-коюдитель имеет возможность лично распределять КЗИ между работниками независимо от занимаемых ими должностей. В круп­ных организациях такое распределение становится достаточно трудоемким. Поэтому первый руководитель часть своих прав делегирует руководителям нижестоящих уровней, оставляя за собой право распоряжения наиболее ценными сведениями, со­ставляющими коммерческую тайну, например, результаты кон­фиденциальных переговоров об условиях заключения договоров со стратегическими партнерами.

Анализ материалов ряда организаций показывает, что на практике используются различные варианты разрешений, оформ­ляющих право на доступ к конфиденциальной информации. Широкое распространение имеет такой традиционный вид разре­шения, как резолюция руководителя на самом документе. Такое разрешение содержит перечень фамилий работников, обязанных ознакомиться с документами или их исполнить, срок исполнения, другие указания, подпись руководителя и дату. Право работни­ков на доступ к КЗИ может содержаться в распорядительных документах: приказах, указаниях, распоряжениях по организа­ции. В названных документах персонально указаны работники, которым предоставлено право доступа к конкретным документам в силу занимаемой должности и выполнения трудовых обязан­ностей. При значительных объемах технической документации используются пофамильные списки лиц, имеющих право доступа к такой информации (с указанием отдела, фамилии и должности исполнителя, категории документа).

Определенные особенности присущи оформлению права доступа к КЗИ представителей организаций-контрагентов. Ко­мандированные липа допускаются к такой информации по пись­менному разрешению руководителя организации с определением объема сведений, составляющих коммерческую тайну и круга вопросов, по которым может быть предоставлена информация, с указанием ответственного работника за прием и работу с ко­мандированным лицом.

Итак, наиболее распространенные способы документального оформления разрешений на доступ работников к КЗИ: состав­ление именных списков с указанием в них фамилии работников, их должности, категорий документов или сведений, к которым они допущены, либо должностных списков, когда ознакомление с КЗИ происходит в силу занятия лицом определенной должно­сти; оформление разрешения доступа на самих документах в виде резолюций, и, наконец, указание в распорядительных документах (например, в приказах, распоряжениях и др.) фамилий работни­ков, которые при решении производственных заданий, должны быть допушены к конкретным документам и сведениям.

Роль разрешительной системы в совокупности с другими ме­рами, направленными на установление режима коммерческой тайны, требует рассмотрения порядка ее правовой регламентации. Система доступа исполнителей к конфиденциальным докумен­там и изделиям должна быть предельно простой и без излишних ограничений. Под исполнителями в данном случае понимаются работники организации, командированные и иные лица, имею­щие оформленный администрацией допуск к КЗИ и получившие фактический доступ к такой информации. Любые непродуманные ограничительные меры снижают ее эффективность, увеличивают затраты рабочего времени исполнителей, связанные с оформле­нием разрешений на право доступа к необходимой информации. Разрешительная система доступа лиц к КЗИ должна адекватно реагировать на изменения в хозяйственной ситуации при прове­дении конфиденциальных работ.

Названные факторы должны учитываться при разработке структуры положения о разрешительной системе доступа к КЗИ в организации (далее — Положение). Положение является специальным корпоративным актом, регулирующим доступ ра­ботников к КЗИ.

Разработка такого Положения поручается, как правило, ко­миссии, назначаемой приказом руководителя организации. Чле­нами комиссии являются работники основных производственных подразделений и СБ, хорошо знающие тематику и специфику деятельности организации, требования, предъявляемые к обес­печению режима коммерческой тайны.

Комиссия структурно состоит из нескольких подкомиссий, занятых изучением порядка допуска работников к планово-фи­нансовой, производственной, технической и технологической документации. Такая специализация с учетом знаний и опыта руководителей производства, научных и инженерно-технических работников, способствует более точному установлению пределов ограничения права на доступ к КЗИ. Чаше всего, комиссию возглавляет заместитель руководителя организации по научной работе или главный инженер. Методическое руководство по сбо­ру и анализу материалов осуществляется руководителем службы безопасности» который одновременно является заместителем председателя комиссии.

Разработка Положения требует проведения предварительной аналитической работы с целью выявления информационных потоков КЗИ, используемой в научной, производственной и коммерческой деятельности; определения объема охраняемой информации и возможности ее использования работниками ор­ганизации и контрагентами. Изучается структура и функциональ­ные направления деятельности организации и ее подразделений, подчиненность и взаимодействие структурных звеньев, их связь с организациями-контрагентами в процессе разработки и реали­зации продукции. Анализируются различные этапы выполнения НИОКР и участки, где могут быть сосредоточены коммерческие секреты. Выясняется необходимость доступа к КЗИ представи­телей обслуживающих подразделений организации (например, пожарной охраны, медсанчасти, административно-хозяйственных служб и др.). По результатам обследования выделяются наиболее уязвимые участки, где обращается КЗИ, на которых устанавли­вается более строгий порядок доступа к документам и изделиям, содержащим такие сведения, а также составляется перечень «режимных помещений» с учетом характера проводимых в них работ и степени их конфиденциальности.

Подготовительный этап работы завершается составлением проекта Положения, который обсуждается комиссией и утверж­дается руководителем организации. В организации может быть установлен и иной порядок принятия Положения, например об­щим собранием учредителей (акционеров). В примерный вариант Положения о разрешительной системе входят: общие правила о доступе работников к КЗИ; порядок доступа к документам и изделиям, имеющим различную степень (разряд) конфиденци­альности, включая стадии их разработки и согласования; порядок доступа к номенклатурным делам, к документам, изделиям и све­дениям работников государственных органов и органов местного самоуправления, командированных лиц; порядок копирования и рассылки документов, имеющих гриф «Коммерческая тайна»; порядок доступа к материалам на заседаниях ученых, научно-технических советов и служебных совещаний, где обсуждаются конфиденциальные вопросы.

С Положением о разрешительной системе должны быть ознакомлены работники организации в части их касающейся. Мероприятия по внедрению Положения предусматривают, во-первых, изучение его с руководящим составом и исполнителя­ми, прием зачетов по знанию ими корпоративных требований в сфере обеспечения безопасности. Во-вторых, изучение Положе­ния работниками СБ на предмет знания ими информационных потоков в организации, функций и специфики деятельности производственных подразделений. В-третьих, проведение работы по заполнению разрешительных документов, проставлению клас­сификационных разрядов (категорий) и грифа «Коммерческая тайна» на документах и других материальных носителях. В-четвер­тых, определяется состав работников, осуществляющих контроль за выполнением требований разрешительной системы.

Управление процессом доступа работников-исполнителей к конфиденциальным документам, изделиям и работам осу­ществляется с соблюдением следующих принципов. Во-первых, административного делегирования руководителем организации прав на доступ к КЗИ руководящему составу высшего, средне­го и низшего звена и распределение между ними полномочий. Во-вторых, дифференцированного подхода к разграничению доступа с учетом степени значимости сведений. В-третьих, до­кументального оформления решений о доступе к КЗИ. В-четвер­тых, периодического осуществления контроля за соблюдением требований разреитительной системы.

В структуре управления организацией важное место занимает деятельность руководителей среднего звена, которым предостав­ляются широкие правомочия, связанные с определением доступа работников своего подразделения к КЗИ. К ним предъявляется ряд общих требований по управлению процессом доступа испол­нителей к документам, изделиям и сведениям, составляющим коммерческую тайну. К числу основных следует отнести: знание уязвимых участков производства, где сосредоточены коммерче­ские секреты, степени конфиденциальности проводимых работ, обязанностей подчиненных ему работников, использующих в работе КЗИ; предупреждение неправомерных действии либо бездействия работников, нарушающих требования охраны кон­фиденциальности КЗИ; сообщение в СБ сведений об изменении характера работ и обязанностей работников, а также об имевших место нарушениях, связанных с установлением режима коммер­ческой тайны и его обеспечением.

Кроме того, руководители подразделений и работники кон­фиденциального делопроизводства, которые непосредственно занимаются оформлением разрешений, должны учитывать в своей работе требования, предъявляемые к документальному оформле­нию права на доступ к КЗИ, к числу которых относятся:

• указание даты выдачи карточки-разрешения и срок ее дей­ствия;

• внесение записи в карточку, исключающей возможность рас­крытия КЗИ (использование условных обозначений, разрядов степени конфиденциальности), дописывания лишних номеров и наименования документов;

• уничтожение карточки-разрешения по истечении трех лет после увольнения работника либо другого срока, установлен­ного в организации; ознакомление работника с документом, имеющим гриф «Коммерческая тайна», подтверждается его подписью на самом документе;

• проведение систематического контроля за сроком действия оформленных разрешений (документов категории «А» (высший разряд) — ежемесячно; документов других категорий через каждый год).

При разработке Положения следует учитывать сложившуюся во многих организациях практику, когда отдельные категории ра­ботников допускаются к определенным документам и сведениям без оформления письменных разрешений. К их числу относятся руководство организации, авторы документов, лица, подписав­шие или завизировавшие в установленном порядке документы, работники службы безопасности, осуществляющие контроль за обеспечением безопасности отдельных подразделений.

Характеристики

Тип файла
Документ
Размер
1,91 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
А знаете ли Вы, что из года в год задания практически не меняются? Математика, преподаваемая в учебных заведениях, никак не менялась минимум 30 лет. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6553
Авторов
на СтудИзбе
299
Средний доход
с одного платного файла
Обучение Подробнее